![]() |
BKA Trojaner? nur auf einer Internetseite! Hallo. Hoffe ich bin im richtigen Forumbereich. Repariere manchaml Rechner von Bekannten und hatte dieses Wochenende 3 mit dem selben Problem welches sich folgendermasen darstellt: Beim öffnen der Starseite öffnet sich im aktuellen Browserfenster die italienische(da in Italien) version des BKA-Trojaners, aber NUR in diesem Browserfenster und NUR mit dieser 1ner URL. Man kann ohne Probleme andere Seiten öffnen und alles geht ohne Probleme(zB trojaner-board.de, computerbase.de usw) Rechner Nr1 hatte google.de als Startseite > öffnet nun BKA-Seite Rechner Nr2 hatte stol.it(lokales Nachrichtenportal) als Startseite > öffnet nun BKA-Seite Rechner Nr3 hatte FAZ als Startseite > öffnet nun BKA-Seite nach längerer Suche mit verschiedenen Anti-Malware-Tools und AVs war das Problem immer noch vorhanden. Lösen konnt ich das Problem zum schluss ganz einfach durch löschen der Temporären Dateien. Nun meine eigendlich frage: >Wie kann es zu so einer manipulation der "Temporären Internet Dateien" kommen? Habe mir bei allen Rechnern den verlauf Angeschaut, nur bei einem konnte ich potenziell verdächtige seiten finden (zB kinox.to), bei allen anderen waren nur bekannte Seiten und eigendlich seriöse Seiten zu finden (zB große News-Portale/Zeitungen, Amazon). Auch das durchforsten der E-mails gab keinen klaren Hinweis. >Was kann man generell machen um sich solchen Schädlingen zu schützen? Ein AV war auf allen Rechnern vorhanden, Updates waren auf aktuellem stand, Windows-Firewall aktiv und die I-Net verbindung wird über einen Router mit aktiver SPI-Firewall hergestellt. Empfehle zwar immer Firefox mit aktivem Ad-Block aber es wird immer noch oft der IE verwendet. danke schon mal mfg P_E |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Liste der Anhänge anzeigen (Anzahl: 1) Hallo schrauber hier die von Dir gewünschten LOGs hab zZ nur mehr zugriff auf 1nen der genannten Rechner aber hier die LOGs: mfg P_E |
Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
sry hier nochmal die Logs FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-07-2014 --- --- --- --- --- --- --- --- --- --- --- --- Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 20-07-2014 P_E |
Jup, alles sauber. Das war ja nur die Browser-Version, temps leeren reicht da in der Regel. Das kommt vom Surfen auf Seiten, zu schnelles klicken auf ne Werbung oder so. Oder aber die eigentlich legitime Seite hat versteckten Code. |
danke erstmal für die Super schnelle Antwort. kannst du mir nen Tip geben wie ich solche "Infektionen" vermeiden kann. Also auf nem "DAU" rechner. Was hälst du von WoT(Web of Trust) und dergeichen? mfg P_E |
WOT ist schon mal nit schlecht, aber ist halt user rating, bringt dich bei neuen, unbekannten seiten nicht so weit. |
Kleinen Nachtrag: konnte bei 1nem Rechner jetzt die Quelle der Infektion ausfindig machen: Es war ein durch angreifer manipulierter DSL-Router. sobald der Bekannte seinen Rechner wieder an diesen Router anschloss und den Browser startete war das Problem wieder vorhanden. deshalb Router Reset/FW-Update, Temp-Clean, Sicherheitshalber noch ein paar AV+AntiMalware scanns und dann läuft alles wieder. mfg P_E |
ok :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board